You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Docker容器内无法创建文件夹和文件的问题排查

问题分析与解决方案

核心原因

你的Docker容器中app_owner用户没有/usr/src/app目录的写入权限,导致无法创建public目录及后续文件。本地环境正常是因为开发机上的目录权限配置更宽松,而客户Ubuntu 20.04服务器的Docker环境对权限管控更严格。

具体修复步骤

1. 修正Dockerfile的目录权限配置

在切换到app_owner用户前,确保工作目录/usr/src/app归该用户所有,修改后的Dockerfile如下:

FROM ruby:2.7.5-bullseye

RUN apt-get update && apt-get install vim -y

RUN bundle config --global frozen 1

RUN adduser --disabled-login app_owner

# 创建工作目录并赋予app_owner完整权限
RUN mkdir -p /usr/src/app && chown -R app_owner:app_owner /usr/src/app

USER app_owner

WORKDIR /usr/src/app

COPY --chown=app_owner Gemfile Gemfile.lock ./
COPY --chown=app_owner . ./

RUN gem install bundler:1.17.3
RUN bundle install

# 提前创建public目录及子目录,避免运行时权限问题
RUN mkdir -p public/assets/images

ENV HANAMI_HOST=0.0.0.0
ENV HANAMI_ENV=production

EXPOSE 2300

2. 修复服务器本地挂载目录的权限

docker-compose中挂载的./hanami_log目录在客户服务器上可能属于root用户,导致容器内app_owner无法写入。执行以下命令修改本地目录权限:

# 先获取容器内app_owner的UID(替换为你的web服务镜像名)
APP_UID=$(docker run --rm <你的web服务镜像名> id -u app_owner)
sudo chown -R $APP_UID:$APP_UID ./hanami_log

3. 优化启动命令(可选)

如果仍有个别目录创建失败,可以在启动命令中先确保public目录存在:

command: >
  bash -c "mkdir -p public/assets/images
  && bundle exec hanami db migrate
  && bundle exec rake initial_settings:add_default_language
  && bundle exec rake initial_settings:add_session_validity
  && bundle exec rake import_user:create
  && bundle exec rake super_admin:create
  && bundle exec rake create_parser_rules:start
  && bundle exec hanami assets precompile
  && cp -r apps/myapp/assets/webfonts public/webfonts
  && cp -r apps/myapp/assets/webfonts public/assets/webfonts
  && cp -r apps/myapp/assets/images/sort*.png public/assets
  && cp -r apps/myapp/assets/images/sort*.png public
  && cp -r apps/myapp/assets/images/ui-icons*.png public/assets/wordrocket
  && cp -r apps/myapp/assets/images/sort*.png public/assets/images
  && bundle exec hanami server"

验证方法

重新构建镜像并启动服务:

docker-compose down
docker-compose build --no-cache
docker-compose up -d

查看web服务日志确认初始化命令是否执行成功:

docker-compose logs web

内容的提问来源于stack exchange,提问作者Sebastjan Hribar

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.16 07:50:25